Probablemente pienses en la seguridad de tu móvil igual que piensas en la puerta de tu casa: mientras descargues aplicaciones de Play Store, estás a salvo. Y, en general, eso es cierto. Google revisa las aplicaciones antes de que se publiquen.
Sin embargo, algunas aplicaciones llegan a tu móvil sin pasar nunca por la Play Store.
Tomemos como ejemplo Albiriox, un troyano bancario «como servicio» descubierto a finales del año pasado. Se trata de un troyano de acceso Android (RAT) Android diseñado para cometer fraudes directamente en el dispositivo. En lugar de limitarse a robar nombres de usuario y contraseñas, realiza transacciones fraudulentas directamente en el teléfono de la víctima. Los investigadores descubrieron que se propagaba a través de aplicaciones con nombres genéricos como «utilidades», «seguridad», «comercio» o «inversión», que las víctimas no recordaban haber instalado desde Play Store. En realidad, se habían instalado de forma paralela, descargadas a través de enlaces en mensajes de texto o instaladas desde sitios web ajenos al proceso de revisión de Google.
Este es precisamente el tipo de amenaza que Malwarebytes Android está diseñado para detectar. A continuación te mostramos las diferentes capas de protección que funcionan entre bastidores.
Me gustaría dar las gracias a Egor Tashchilin, Malwarebytes de desarrollo de software Malwarebytes , por compartir sus conocimientos técnicos, que han sido de gran ayuda para la elaboración de este artículo.
Detectar lo que nunca pasó por la Play Store
Las aplicaciones instaladas fuera de Play Store nunca pasan por el proceso de revisión de Google. Eso significa que pueden llegar a tu dispositivo sin los controles de seguridad que se aplican a las aplicaciones de Play Store.
En lugar de basarse en la procedencia de una aplicación, Malwarebytes el propio dispositivo en busca de programas potencialmente no deseados (PUP) y otros archivos maliciosos, independientemente de si se han instalado de forma alternativa, se han incluido con otro software o se han descargado a través de un navegador.

Incluso Play Store las aplicaciones pueden volverse en un problema más adelante
No todas las amenazas son maliciosas desde el principio.
En un caso que tuvo gran repercusión mediática, una aplicación de lectura de códigos de barras con unos 10 millones de instalaciones en Play Store fue objeto de la introducción de código malicioso que no estaba presente en versiones anteriores. La actualización utilizaba técnicas de ofuscación intensivas para evitar ser detectada y estaba firmada con el mismo certificado digital que las versiones anteriores, que no contenían código malicioso, por lo que parecía totalmente legítima. Una vez instalada, provocaba que los navegadores se abrieran por sí solos y redirigieran a los usuarios a sitios web no deseados.
Se ha observado un patrón similar en otros incidentes relacionados con la Play Store que han analizado los investigadores. Las aplicaciones se actualizan con código malicioso mucho tiempo después de su instalación, con el fin de eludir la detección y evitar levantar sospechas.
Precisamente por eso, la Protección en Tiempo Real (RTP) no solo vigila las nuevas instalaciones, sino que también reacciona ante versiones de aplicaciones que ya tienes instaladas y que aún no se han analizado. La RTP supervisa las aplicaciones recién instaladas, así como cualquier archivo nuevo o modificado en tu dispositivo. Si una aplicación ya existente recibe una versión que no ha visto antes, la RTP la trata como si fuera nueva y la analiza, en lugar de dar por sentado que «ya está instalada» significa «sigue siendo segura».
Consultar los archivos sin tocarlos
El malware tampoco siempre está a la vista. Los ciberdelincuentes suelen ocultar archivos maliciosos dentro de archivos ZIP y otros archivos comprimidos, con la esperanza de que un escáner de seguridad no se moleste en examinar su contenido.
El nuestro sí.
Descomprime el contenido del archivo para examinar lo que hay en su interior sin modificar ni alterar el archivo original. El archivo solo se lee; nunca se escribe nada en él. Si hay algo que requiera un análisis más detallado, como un archivo anidado o el código .dex compilado de un APK, se extrae a una ubicación temporal aislada y se elimina tan pronto como finaliza el análisis, por lo que nunca queda almacenado en tu dispositivo.
No todos los archivos comprimidos se tratan de la misma manera. Los archivos ZIP se inspeccionan elemento por elemento, mientras que los APK se someten a un análisis más exhaustivo del código compilado que contienen. Los archivos comprimidos anidados también se analizan de forma independiente, por lo que el malware no puede simplemente ocultarse una capa más allá.

Escaneo en profundidad, sin agotar la batería
Analizar una aplicación en profundidad —su código, su comportamiento y su estructura— requiere potencia de procesamiento. Si se hace sin cuidado, puede ralentizar el móvil y agotar la batería.
Malwarebytes diseñado para evitarlo.
Los análisis automáticos en segundo plano, como los programados, los que se realizan tras una actualización de una aplicación o tras un reinicio, comprueban el estado de la batería antes de comenzar. Dependiendo de tu configuración, pueden esperar hasta que el teléfono se esté cargando o tenga suficiente batería. Los análisis manuales siempre se ejecutan de inmediato.
Cuando se inicia un análisis, Malwarebytes ajusta Malwarebytes su carga de trabajo en función de la potencia de procesamiento disponible de tu dispositivo, lo que permite que los dispositivos más potentes procesen tareas en paralelo sin sobrecargar a los de gama baja.

Una base de datos de amenazas que nunca se queda quieta
El adware para móviles experimentó un fuerte aumento en la segunda mitad de 2025, mientras que las nuevas familias de malware bancario se han vuelto cada vez más sofisticadas. Algunas incluso comprueban si se están ejecutando en un teléfono real o en un entorno de pruebas de seguridad antes de mostrar cualquier comportamiento malicioso.
La eficacia de un escáner depende de su capacidad para saber qué buscar. Por eso actualizamos continuamente nuestra base de datos de detección con amenazas recién identificadas y verificadas, en lugar de basarnos en una visión estática y obsoleta del panorama de amenazas.

Más de 10 escáneres, trabajando en conjunto
En realidad, Malwarebytes Android un único motor de análisis. Se trata de más de 10 escáneres especializados, cada uno de ellos diseñado para detectar diferentes tipos y niveles de amenazas.
Esto se debe a que Android moderno Android rara vez se basa en una sola técnica. Un troyano bancario, por ejemplo, puede combinar el uso indebido de los servicios de accesibilidad con pantallas de inicio de sesión falsas superpuestas a aplicaciones legítimas de banca o de criptomonedas.
Algunos escáneres buscan indicadores conocidos de actividad maliciosa, mientras que otros examinan la estructura, el origen y el comportamiento de una aplicación. Las capas adicionales combinan múltiples señales y utilizan el análisis heurístico para detectar amenazas más complejas o nunca vistas hasta ahora.
Al combinar varios métodos de detección, es más probable que una técnica que logre eludir un escáner sea detectada por otro.
Y no nos quedamos ahí. Nuestros investigadores supervisan continuamente la evolución de Android e incorporan periódicamente nuevas capas de detección y protección. A medida que los atacantes desarrollan nuevas técnicas y encuentran nuevos lugares donde esconderse, nos adaptamos constantemente para ir siempre un paso por delante.
Los estafadores saben más de ti de lo que crees.
Malwarebytes Mobile Security teMobile Security contra el phishing, los mensajes de texto fraudulentos, los sitios web maliciosos y mucho más. Con la función Scam Guard integrada, basada en inteligencia artificial y que funciona en tiempo real.
Descargar para iOS Descargar para Android




